签名证书里藏着发行方的国别信息
每个应用安装包都必须经过数字签名才能安装,签名证书就是应用的「身份证」。详情页顶部的「Certificate」入口展示的就是这份证件。
证书页能看到什么
- 签名者信息:证书主体(开发者或公司填写的名称、组织等字段);
- 证书有效期:签名证书的使用期限;
- 签名算法:采用哪种哈希与加密方案。
3.7 版本的新能力:看出发行国
3.7(2026 年 3 月)新增了一项有意思的推断能力:Country of origin(来源国)——从签名证书的信息推导应用发行方所在的国家或地区。对来源存疑的应用,这一条比名称与图标可靠得多:图标界面可以模仿,签名身份改不了。
为什么签名值得看
- 验明正身:正版与仿冒品可能界面长得一模一样,但证书签不出来自同一方——配合信息卡里的包名一起核对,仿冒应用基本无所遁形;
- 升级连续性:安卓要求同包名应用的升级包必须与已装版本同签名,签名不一致就无法覆盖安装——搞清这一点,很多「为什么装不上更新」的疑问就解开了;
- 排查篡改:从非官方渠道拿到的安装包如果被二次打包,签名必然变化。
顺手的能力
3.5 版本起,证书页的信息同样支持长按复制,做记录或发给别人核对时不用手抄。